CVE-2019-2832
Oracle Sun Systems Products Suite के Oracle Solaris घटक में भेद्यता (उप-घटक: Common Desktop Environment)। प्रभावित समर्थित संस्करण 10 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त...
- प्रकाशित
- 23 जुल॰ 2019
- अद्यतन
- 15 अक्टू॰ 2024
- सीएनए असाइन करना
- oracle
- साक्ष्य देखे गए
- 28 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 34.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Oracle Sun Systems Products Suite के Oracle Solaris घटक में भेद्यता (उप-घटक: Common Desktop Environment)। प्रभावित समर्थित संस्करण 10 है। आसानी से शोषण योग्य यह भेद्यता कम विशेषाधिकार प्राप्त हमलावर को, जो Oracle Solaris चलने वाले इंफ्रास्ट्रक्चर में लॉगिन कर सकता है, Oracle Solaris से समझौता करने की अनुमति देती है। हालाँकि यह भेद्यता Oracle Solaris में है, हमले अन्य उत्पादों को भी महत्वपूर्ण रूप से प्रभावित कर सकते हैं। इस भेद्यता के सफल हमलों के परिणामस्वरूप Oracle Solaris का अधिग्रहण हो सकता है। CVSS 3.0 आधार स्कोर 8.8 (गोपनीयता, अखंडता और उपलब्धता पर प्रभाव)। CVSS वेक्टर: (CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H)।
स्रोत
4- exploitsएक्सप्लॉइट
सार्वजनिक एक्सप्लॉइट रिपॉजिटरी जिसमें Linux, Solaris, AIX, OpenBSD, Zyxel, Oracle और MySQL पर स्थानीय विशेषाधिकार वृद्धि (local privilege escalation), बफर ओवरफ्लो और डेटाबेस एक्सप्लॉइट्स शामिल हैं।
- raptor_infiltrate19एक्सप्लॉइट
#INFILTRATE19 रैप्टर की पार्टी पैक।
- advisoriesजानकारीपूर्ण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।